有些人会选择在一段时间内不安装新版本的 iOS 或 iPadOS——或者他们的设备由 IT 部门管理,尚未批准更新。对于这些用户,苹果会继续为旧版操作系统提供包含关键安全更新的软件更新。
iOS 和 iPadOS 18.7.2 就是这样的更新。它们包含了对操作系统众多核心组件和常用库的超过二十项安全修复。其中最值得关注的是 App Store、邮件和聚焦搜索的漏洞:
App Store
- 影响:应用可能能够对用户进行指纹识别
- 描述:通过额外的限制解决了权限问题。
- CVE-2025-43444:字节跳动 IES 红队的 Zhongcheng Li
邮件
- 影响:即使“加载远程图片”设置已关闭,远程内容仍可能被加载
- 描述:通过增加额外逻辑解决了此问题。
- CVE-2025-43496:Khatima 的 Romain Lebesle, Himanshu Bharti @Xpl0itme
聚焦搜索
- 影响:能够物理接触到已锁定设备的攻击者可能能够查看敏感用户信息
- 描述:通过限制在锁定设备上提供的选项解决了此问题。
- CVE-2025-43418:Dalibor Milanovic
如果你仍在使用 iOS 18 分支系统,或许应该立即下载此更新。它不包含任何显著的错误修复或新特性,但这些安全更新对于保护你的设备免受恶意软件和恶意行为者的攻击非常重要。
安装更新方法:
- 打开“设置”。
- 轻点“通用”。
- 轻点“软件更新”并按照屏幕指示操作。

2507222545
全部评论 0
暂无跟帖